原文服务方: 计算机应用研究       
摘要:
为了解决基于特征的监测只能监测到已知的botnet,且监测方法很大程度依赖于botnet所采用的协议和结构的问题,提出基于行为与域名查询关联的botnet监测方法.利用相同僵尸网络中的各个僵尸活动相互之间具有时间、空间的行为相关性和相似性特点,对botnet的行为流和域名查询流进行聚类,给出一种聚类联动的监测模型.通过采集、分析部署在某市营运机房DNS缓存服务器上的实验系统反馈数据,证明该聚类联动监测模型不仅能够监测未知botnet,而且监测过程与botnet采用的协议结构无关,具有较好的监测效率.
推荐文章
基于域名共现行为的僵尸网络行为追踪
域名共现行为
僵尸网络
网络行为追踪
网络地址转换
域名请求行为特征与构成特征相结合的域名变换检测
网络安全
僵尸网络
域名
域名变换
基于聚类和关联规则建立用户行为规则的数据库审计研究
数据库审计
用户行为规则
聚类
关联规则
基于模糊聚类的僵尸网络识别技术
僵尸网络检测
流量相似性
模糊聚类
特征边界
最大隶属
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于行为与域名查询关联的僵尸网络聚类联动监测
来源期刊 计算机应用研究 学科
关键词 行为关联 域名分析 僵尸网络 聚类 联动监测
年,卷(期) 2012,(3) 所属期刊栏目 信息安全技术
研究方向 页码范围 1084-1087
页数 分类号 TP393
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2012.03.078
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 袁春阳 15 142 5.0 11.0
2 王永建 10 45 4.0 6.0
3 李青山 北京大学网络与软件安全保障教育部重点室 7 49 3.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (112)
参考文献  (1)
节点文献
引证文献  (9)
同被引文献  (19)
二级引证文献  (17)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(5)
  • 引证文献(2)
  • 二级引证文献(3)
2018(6)
  • 引证文献(0)
  • 二级引证文献(6)
2019(6)
  • 引证文献(2)
  • 二级引证文献(4)
2020(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
行为关联
域名分析
僵尸网络
聚类
联动监测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导